Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Опасен ли вирус без расширения? (http://forum.oszone.net/showthread.php?t=197998)

Greenge 29-01-2011 16:31 1599874

Опасен ли вирус без расширения?
 
Возник такой вопрос:
Опасен ли вирус без расширения?

Например файл test.exe
и убрать у него расширение .exe

просто название останется.

Опасен ли этот файл?

Да, в нем содержится вредоносный код, но без расширения он же не опасен?

если опасен, то чем?

Или я не прав?

xoxmodav 29-01-2011 20:46 1600023

Если это файл просто скопирован на компьютер и лежит в отдельной папке, то ничего страшного он из себя не представляет.

myhouse_1991 31-01-2011 11:30 1601043

Цитата:

Цитата Greenge
Опасен ли вирус без расширения?

Более подробней опишите, что вы представляете под опасным? Если имеется самопроизвольный запуск - даже с расширением самопроизвольно он не запустится. А если хотите миновать такое явление, как случайный запуск - воспользуйтесь политикой SRP (Software Restrict Policy).

Цитата:

Цитата Greenge
Опасен ли вирус без расширения?

Да, ведь содержимое от этого не меняется. Вы просто сбиваете ассоциации через что открывать этот файл. Но запустить другими методами всё равно можно, не меняя расширение - в заголовке файла указано, что это исполняемый файл.

setwolk 31-01-2011 13:43 1601129

Greenge,
Если это хороший зловред, то убрать у него расширение просто не удасться, так как они ка правило защищены от редактирования, изменения и т.д.

myhouse_1991 31-01-2011 13:46 1601134

Цитата:

Цитата setwolk
Если это хороший зловред, то убрать у него расширение просто не удасться, так как они ка правило защищены от редактирования, изменения и т.д.

Вот интересно - каким образом он это сделает, если он не запущен? По крайней мере я понял его так, что данный файл лежит сам по себе и никого не "трогает"...

Severny 31-01-2011 14:55 1601199

setwolk,
Если не запущен, то расширение убрать можно без проблем.
myhouse_1991,
Даже если и с расширением, но просто лежит в папке не загружаясь, то никак не опасен.

setwolk 01-02-2011 09:40 1601841

myhouse_1991, Severny,
Автор не говорил про его запуск...

myhouse_1991 01-02-2011 11:49 1601932

Вложений: 1
Цитата:

Цитата Severny
то никак не опасен.

Всё равно остаётся опасным - случайно запустил и пошло...
Я, например, для своей коллекции вирусов всегда переправляю права доступа на запрет выполнения для группы Все + применяю политику SRP чтобы избежать совершенно ненужные мне проблемы из-за случайного запуска.

Greenge 01-02-2011 12:17 1601953

Ну вот вирус: Virus.DOS.Germ.255

ссылка для скачивания: http://zalil.ru/30435426

расширения не: exe, com, vbs и т.д.

т.е. по сути его не запустить и винда будет просто выдавать вопрос какой программой запустить.

Да, в нем есть код, но по сути без расширения он не опасен же?

Он просто лежит и не запущен.

Drongo 01-02-2011 15:17 1602097

Ребят не вижу проблемы, создали папку, положили в неё вирус, заархивировали папку с вирусом установив пароль virus. Всё. Пусть лежит в запароленом архиве до лучших\нужных времён. :)

А по теме, случайность никто не отменял и он, файл, может быть и безопасен если будет лежать спокойно под вашим контролем, а ну, как кто-то, не знаючи что это запустит "интересненькую программку"? ;) А без расширения он неопасен. Но лучше все ваши коллекции вирусов паковать в запароленые архивы, проблем будет меньше. И вам и антивирусам.

myhouse_1991 01-02-2011 15:44 1602117

Я как раз и говорил с самого начала про человеческий фактор.

Цитата:

Цитата Drongo
А без расширения он неопасен. »

По мне совсем неопасен тоже неверно. Можно установить случайно обработчик файлов после установки некоторых "полезных" программ, который понимает формат файла по его заголовку и ему будет все равно, что расширение отсутствует - возьмёт и запустит после неаккуратных обращений к файлу.

Drongo 01-02-2011 17:26 1602198

Цитата:

Цитата myhouse_1991
По мне совсем неопасен тоже неверно. Можно установить случайно обработчик файлов после установки некоторых "полезных" программ, который понимает формат файла по его заголовку и ему будет все равно, что расширение отсутствует - возьмёт и запустит после неаккуратных обращений к файлу. »

Согласен. Только описаная вами программа довольно специфична, для среднестатического пользователя. :)

Greenge 02-02-2011 00:45 1602490

Drongo, я знаю как хранить вирусы и где :)

Просто с одним человеком из исета поспорили на эту тему.
Вот было интересно мнение форума. :)

Grabber2006 02-02-2011 01:22 1602510

Greenge, Формально, заливка вируса на общедоступный файлообменник с публикацией ссылки - это ст.273 УК РФ. Аккуратнее с этим.

IntegraL 05-02-2011 23:02 1605562

Grabber2006,
там по моему в комментариях к УК есть ссылочка насчет работоспособности кода, ЕМНИП. а в даном случае запустить его нельзя.


Время: 13:35.

Время: 13:35.
© OSzone.net 2001-